Che cos'è un virus invisibile?
Un virus invisibile è un tipo di virus informatico che si nasconde efficacemente, da cui il nome, una volta che ha infettato un sistema informatico. Questo tipo di virus può in genere essere diffuso attraverso gli stessi mezzi di qualsiasi altro virus, attraverso programmi dannosi, allegati e-mail e installazioni effettuate attraverso vari siti Web con programmazione dannosa. Una volta installato su un computer, il virus diventa molto difficile per un programma antivirus rilevarlo ed eliminarlo durante una scansione antivirus. Un virus invisibile in genere crea una copia dei dati originali non infetti su un'unità in modo da poter trasmettere queste informazioni a un programma antivirus durante una scansione antivirus.
Sebbene molti tipi diversi di virus utilizzino metodi diversi per rimanere nascosti prima dell'installazione, un virus invisibile è programmato per non essere rilevato una volta installato su un computer. Esistono diversi modi in cui un virus può diventare difficile da rimuovere correttamente e completamente da un sistema dopo l'infezione e un virus invisibile utilizza il sistema stesso per nascondere la sua presenza. La maggior parte dei virus, una volta installati su un sistema informatico, iniziano a corrompersi e rilevano vari aspetti del sistema, quindi eseguono una vasta gamma di attività dannose sul sistema. Questa azione è ciò che rende rilevabile il virus, poiché un programma antivirus è in grado di trovare dove sono state apportate modifiche.
Un virus invisibile, tuttavia, lavora attivamente per nascondere le modifiche apportate per rendere molto più difficile il rilevamento del virus. Esistono diversi modi per raggiungere questo obiettivo e il programmatore di un virus di solito decide quale tipo di approccio utilizzare. Uno dei modi più comuni per creare un virus invisibile è programmare il virus per creare una copia dell'immagine del sistema originale prima dell'infezione. Questa immagine viene quindi utilizzata quando viene richiesto il sistema, in modo che i programmi antivirus "vedano" solo il sistema originale e non la versione infetta.
Esistono diversi modi per aggirare l'inganno di un virus stealth, incluso l'avvio da un disco prima di una scansione antivirus per evitare i sistemi su cui il virus ha il controllo. Un virus invisibile può anche potenzialmente evitare la cancellazione da un programma antivirus facendo una copia di se stesso sul disco rigido e nascondendo tale copia dal rilevamento. Dopo l'esecuzione di una scansione antivirus e il rilevamento e l'eliminazione del virus, il virus si reinstalla automaticamente al successivo avvio del computer. Ciò può rendere difficile il corretto rilevamento del virus e di solito richiede un software antivirus più aggiornato programmato per trovare anche la copia nascosta.